午休时间刚结束,在我睡的迷迷糊糊的情况下。内部 OA 系统弹出一个通知。(其实是群发邮件)
让我们领国家发的 2750 元补贴。
地址是 rcu.zte88.top
只做了手机端界面,服务器在韩国。
然后这个诈骗就很低端。就是利用公司通知的盲目性让人放松警惕钓鱼。
又要姓名身份证,又要银行卡余额和密码,互动界面又跟拼多多有一拼。(我睡迷糊了,被金钱冲昏了头脑)
在最后一步需要输入手机验证码的时候,我醒了。
然后就是手机银行挂失、加锁、设上限。密码改不了,只能下次去柜台弄了。
已经有好几个人跟着帽子去做笔录了,不知道有多少损失。
听说 V2 只要发服务器地址,服务器就会爆炸。不知道是不是真的。
1
bootvue 1 天前
|
2
NoobNoob030 1 天前
是真的,我也领到了
|
3
xxxxxxxxx95 1 天前
要密码还能被骗
|
4
9526666 1 天前 666, 公司没有钓鱼软件培训的吗。我们公司会不定期发钓鱼邮件,然后谁点了,就要进行安全学习
|
5
EJW 1 天前
已经被我这儿的江苏反诈拦截掉了。
|
6
xxxxxxxxx95 1 天前
打开链接,发现我也被骗了
|
7
UserTRI 1 天前
这个我公司也遇到过。 我当时打开 看这么简陋直接判定诈骗邮件。但是下午就有传出 同事已经上当了。也是挺离谱的
|
8
rick2c 1 天前
是真的,我也领到了
|
9
thereone 1 天前
|
10
gpt5 1 天前 公司每年都有几次演习啊,故意发邮件钓鱼
|
12
malusama 1 天前
之前在安全公司打工不定时就有安全部门自己发的钓鱼邮件, 谁点开填了就得安全学习了
|
13
uCharles 1 天前
在前司的时候,有个人又想被盗了,用她的邮箱群发了诈骗邮件,产线好几个人都被骗了
|
14
Vesc 1 天前
我们公司会定期发钓鱼链接,点了就要去参加安全考试
|
15
villivateur 1 天前
好快,江苏电信已经跳转 96110 了
|
17
iorilu 1 天前
如果领 50 我可能信...
|
18
jackOff 1 天前
https://otx.alienvault.com/indicator/hostname/rcu.zte88.top 你用点筛查工具大概能判断出来,韩国服务器也太扯淡了
|
19
mikaelson 1 天前
去年我们也是。。。一个人的电脑被入侵了,用它飞书给公司发了全员会议,然后还好多人填资料信息了
|
20
Overfill3641 1 天前
@malusama 这主意不错,比天天发短信提醒有用多了(烦死了)
|
21
collery 1 天前
我们之前 安全部门 定期发钓鱼邮件,谁点谁通报
|
22
Cruzz 1 天前
咋打不开了,我还没领到呢
|
23
Soo0 1 天前
打开就一个提示 未获取到用户标识符。
|
24
youyouzi 1 天前
“安全部门 定期发钓鱼邮件,谁点谁通报”
这个主意好,有没有钓鱼邮件模板?我也想测试一下 |
25
yulgang 1 天前
|
26
zhangli2946 1 天前 @youyouzi 劲爆的公司八卦,热辣的顶美写真,管理层不肯说的真相,年终裁员名单。
提示词给你了,剩下交给 AI |
27
Lowlife 1 天前 via iPhone 你居然还注册了 V2EX ,真给 V2 丢人😅😅😅😊
|
28
linuxsir2020 1 天前
没有垃圾邮件过滤以及 SPF 、DKIM 哪些吗
|
29
hefish 1 天前
没事的,被骗的都是活该。 可不能怪政府。 政府可是建议安装什么 app 来搜集个人隐私的。。。
|
30
zyzhc 1 天前
凡是涉及补贴的,可以去微信搜下,都能知道真假,受骗的都是自己着急想拿笔横财。
|
32
zturns 1 天前
域名不正规,国家补贴不都是 gov 吗
|
33
mylara 21 小时 58 分钟前
有没有诈骗网站的订阅 list ?
|
34
abellis 21 小时 39 分钟前
跟我们类似,安全生产部部长被精准爆破,也是中午休息时间拉企业微信群,让填资料领补贴
|
35
dragon12858 20 小时 45 分钟前
像我这种从来不信我会拿到国家补贴的人,就试都不会去试
|
36
Aixtuz 20 小时 5 分钟前
“要银行卡余额和密码”
平时你说你是嬴政,我都不介意配合喊你一句始皇帝~ 但你要我密码,那就不好意思了,哪怕爹妈打电话来,我都得换个渠道确认一下。 |
37
2en 19 小时 39 分钟前 留个你和你同事的联系方式,我有批保健品卖不出去
|
38
gyinbj 19 小时 23 分钟前
好魔幻.
|
39
kennnnnnnnnnn 16 小时 31 分钟前
这个域名还能信的吗
|
40
changepll 15 小时 12 分钟前
说域名不能相信的. 邮件里面 A 链接应该不是域名,而是比较官方的中文
|
41
encro 13 小时 4 分钟前
好了,
我知道了, 这些能动不动领取国家补贴的公司员工的安全意识都比较低。 |
42
287854442 11 小时 15 分钟前 via Android
一般收到这类邮件,会看是不是公司同事发的,比如行政或者财务,如果不是,基本就直接忽略
|
43
ryd994 8 小时 28 分钟前 via Android
@youyouzi #24 这种事情都是有专门的审计公司做的。要每个收件人用不同的链接,谁点了链接就自动匹配记录。然后强制你上反诈培训。
不需要输信息,点开都不能点开。我就是想点开研究一下,看看有没有机会反黑,也被强制教育了。 |
44
ryd994 8 小时 25 分钟前 via Android
|
46
kid1412621 6 小时 58 分钟前
不是…输密码???我爸妈可能都不会信
|